Безопасность гаджетов: уроки из Ливана
Безопасность гаджетов: уроки из Ливана
Смартфон Honor 70 взорвался в руках москвича на Арбате, это случилось во время очередной кибератаки в Ливане, сообщают СМИ. Телефон по какой-то причине принял взрывной сигнал? Или перегрелся сам? В Ливане, тем временем, взрываются не только пейджеры, но и смартфоны, радиостанции, а, если верить очевидцам, то и солнечные панели, и скутеры – словом, все, где есть аккумуляторы, и хоть какая-то связь с внешним миром (вайфай, блютус, радиоканал). Народ боится пользоваться вообще всем электронным, например, домофонами. Как работает преступная схема? Значит ли это, что рвануть может все, внезапно, если найдется злоумышленник, который отправит нужную команду?

Нужна ли взрывчатка

Сразу после первой волны кибератаки в Сети стали распространяться слухи, что пейджеры (именно они тогда пострадали) были непростыми. Они производились в одном, определенном месте, где, по версии интернет-расследователей, в «тело» аккумулятора добавили жидкую взрывчатку. То есть попросту впрыснули ее шприцом, достаточно 20 граммов.

Позже эта версия подверглась сомнению. Ведь в Ливане стало взрываться вообще все подряд, и думать, что кто-то, годами, на разных заводах, вводил взрывчатку в аккумуляторы (и она никак не проявляла себя до часа Х) несколько странно. Тем более в жарком климате Ливана. В стране должны были отметить рост числа самопроизвольных возгораний, взрывов еще до теракта, но этого не было.

В Ливане, тем временем, взрываются не...
В Ливане, тем временем, взрываются не только пейджеры, но и смартфоны, солнечные панели, мотоциклы, радиостанции – словом, все, где есть аккумуляторы, и хоть какая-то связь с внешним миром

Тем не менее, кое-где следы взрывчатки все-таки обнаружили.

Опрошенные нами специалисты единодушны: аккумулятор может взорваться сам, безо всякой взрывчатки, и нанести серьезные повреждения, вплоть до летальных. Для этого в нем самом достаточно энергии, и есть все нужные химические компоненты. Но, конечно, взрывчатка усиливает эффект. Видимо, предполагают наши собеседники, злоумышленники впрыснули взрывчатое вещество, куда смогли, и эти мощные взрывы вызвали панику и создали должный психологический эффект. Но взрывают все подряд, потому что взорвать можно все подряд.

Как именно? Начнём с пейджеров

Пейджеры, устаревшая технология связи, широко применялась в Ливане, поскольку считалась предельно защищенной.

- Пейджер – это просто радиоприемник с индикатором, - объясняет наш эксперт, доктор технических наук (он пожелал остаться неизвестным), - Пейджер принимает цифровой сигнал с центральной станции, дешифрует его, и выдает сообщение на дисплей. Когда кто-то кому-то посылает сообщение на пейджер, его принимают вообще все пейджеры в зоне действия станции. Но все, кроме одного (кому адресовано сообщение), его игнорируют, ведь послание предназначено не им. В начале сообщения идет код, уникальный для каждого пейджера. Ваше устройство должно узнать «свой» код, тогда оно оживет.

Это действительно защищенная система, говорит наш собеседник, ведь отследить местоположение человека с пейджером невозможно. Но есть нюанс.

- У пейджинговых станций есть универсальные коды, и на такие сигналы должны откликнуться, принять их, все устройства. В мирное время так оповещают о стихийных бедствиях. Если злоумышленники послали сигнал, который начинается с такого кода, «оживут» все устройства.

Но как заставить пейджер взорваться? И тут мы подбираемся к самому главному. Потому что принцип один, что на пейджере, что на смартфоне.

Опрошенные нами специалисты единодушн...
Опрошенные нами специалисты единодушны: аккумулятор может взорваться сам, безо всякой взрывчатки, и нанести серьезные повреждения, вплоть до летальных

Слишком жарко

В электронных устройствах взрывается литий-ионный аккумулятор. Впрочем, потенциально взрываться в состоянии все химические источники тока. Автомобилисты со стажем помнят, что при зарядке древнего автомобильного аккумулятора требовалось внимательно следить за результатом (напряжением) и ни в коем случае не заряжать излишне. Защиты от перезарядки на старых, свинцовых батареях не было. Обмишурившегося ждал в лучшем случае «выстрел» крышки в потолок, но бывали истории и похуже.

- Возьмите в руки пальчиковую батарейку и закоротите ее, - говорит наш собеседник, - Вы увидите, что она мгновенно нагрелась. Вся ее химическая энергия из-за короткого замыкания молниеносно израсходовалась. Ток может достигать нескольких ампер, это много. Пальчиковая батарейка при таком опыте не взорвется (конечно, вы ее испортите). А вот в аккумуляторе происходят куда более разрушительные процессы.

Запускается так называемый «тепловой разгон», напоминающий цепную реакцию в ядерном реакторе. Запускается электролиз, выделяются газы. Именно они взрывают корпус. Раскаленные осколки разлетаются во все стороны.

Технология взрыва

Но как привести аккумулятор в короткое замыкание дистанционно? А этого и не нужно, говорят наши собеседники. Достаточно нагрузить устройство, например, смартфон, множеством задач. Пытаясь им соответствовать, устройство будет требовать от аккумулятора много, очень много тока. Это как аналог короткого замыкания, только без физического смыкания контактов. Аккумулятор разогреется, тепловой разгон начнется.

- Вы замечали: когда сотовый сигнал слабый, телефон, в поисках базовых станций, греется, - говорит другой наш эксперт, специалист по связи, кандидат технических наук (он также просил не называть его имени), - Это активизируется передатчик смартфона. Он транслирует в пространство мощный сигнал в надежде получить отклик от той или иной базовой станции. Мощность такого передатчика полватта, что немало. При напряжении батарейки в 5 вольт получаем ток в 0,1 ампера. Достаточно, чтобы разогреть корпус. Недостаточно, чтобы взорвать, и вот почему: в норме в смартфоне срабатывает система адаптации. Если телефон понимает, что станция недостижима, он не гонит мощность бесконечно, смиряется. Потом, мол, проверю еще раз. Если станций несколько, он выбирает ту вышку, общение с которой требует меньше энергии, и так далее.

Но хакеры могут отключить систему адаптации, делается это довольно легко.

- Итак, хакеру надо включить на смартфоне дисплей, передатчик на полную мощность, и нагрузить процессор задачами. В результате ток поднимется до 0,5 ампера. Этого более чем достаточно, чтобы вызвать тепловой разгон. Так можно взорвать любое устройство, - резюмирует наш собеседник.

Защиты нет

А как же хваленая защита, которая вроде как встроена в аккумуляторы? Когда, по горячим следам, интернет-сообщество обсуждало взрывы в Ливане, слово «защита» звучало часто.

Теоретически в аккумуляторе должны быть два уровня защиты, от перезаряда и от избыточного потребления тока, говорят наши эксперты.

- От перезаряда, конечно, ставят, - говорит один из экспертов, - Благодаря этому вы ложитесь спать, ставите мобильный на зарядку, с утра аккумулятор заряжен, а зарядка холодная, то есть она в какой-то момент отключилась. Если система в аккумуляторе не сработает, вы получите взрыв, имейте в виду.

А вот ставят ли, и всегда ли ставят, в аккумуляторы защиту от избыточного потребления тока – сие есть великая тайна производителей, а это в основном азиатские товарищи, которые техническими данными делятся неохотно. Скорее нет, чем да: иначе как объяснить, что в смартфонах есть опция «режима энергосбережения». То есть вы можете заставить смартфон потреблять меньше, ограничить его аппетиты – и это как раз потому, что сам аккумулятор своих аппетитов ограничивать не может.

- Так или иначе, все это – платы, все это управляется программами, и на все это могут воздействовать хакеры, - говорит наш эксперт, - Если хакеру надо, чтобы телефон бесконечно потреблял ток, он этого добьется.

Итак: для взрыва смартфона достаточно послать команду, которая активизирует его процессор, экран и заставляет передатчик без ограничений излучать сигнал в пространство. Как пишут западные специалисты на своих, почти хакерских, форумах, задача – настолько не бином Ньютона, что даже странно, как раньше террористы не додумались.

Только ли смартфон?

Конечно, нет. Не только пейджер (не актуальный в России уже лет 30), и не только смартфон.

Для «успеха» хакеру требуется устройство, в котором есть:

- аккумулятор;
- средство связи с внешним миром;
- хоть какие-то «мозги», на которые можно воздействовать.

В роли «мозгов» выступает контроллер. Эту копеечную деталь ставят сейчас вообще везде. Если прежде, скажем, режимы кофемолки менялись громоздкой системой переключателей, резисторов и прочих «мамонтов электроники», теперь всем рулит крошечный контроллер. Удобно, дешево, компактно.

Наши эксперты согласны: хотя ситуация в Ливане – особая статья (долго готовились, куда смогли, добавили взрывчатки), к сожалению, она открывает «портал» для других желающих взорвать мир. Люди с больной головой увидели, подумали – «а, так можно», - и кто знает, что они выкинут теперь.

Это не призыв к панике, подчеркивают наши собеседники, ни в коем случае. Все прекрасно понимают, что можно пользоваться телефоном, радионяней, чем угодно, и ничего не будет. Хотя бы по той причине, что «ключи» от техники – у крупных компаний (или у мелких, которые скопировали схемы у крупных), им эти проблемы не нужны, и прямо сейчас компании думают, как защитить нынешних (и будущих) пользователей. Плоды раздумий незаметно окажутся в ваших устройствах во время очередного (часто автоматического) обновления ПО.

Тем не менее, это печальный, но подходящий повод напомнить о правилах безопасности. Которые хорошо бы соблюдать всегда – но мы же не соблюдаем.


Важно

Как обезопасить себя от проблем с электроникой:

- если почувствуете, что телефон нагрелся, отложите его подальше;
- посмотрите инструкцию к своему телефону. Там должны быть указаны сроки эксплуатации батареи. Если они истекли, замените батарею в проверенном сервисе. Если батарея несъемная (в дешевых моделях), купите новый телефон;
- если конструкция позволяет посмотреть на батарею, проверьте, не вздута ли она. Трогать вздутую батарею, и тем более прокалывать, как советуют в Сети, смертельно опасно!
- выбирая новую батарею, всегда интересуйтесь, какие системы защиты стоят в ней. Не экономьте на этом;
- включите в телефоне режим энергосбережения, даже если вам кажется, что гаджет с ней «тупит». Проверяйте, не отключилась ли она (значок, как правило, выводится на главный дисплей);
- заряжайте телефон подальше от себя, и ни в коем случае не у кровати. Ночью также заряжать не стоит, процесс должен быть под контролем;
- и общая сетевая гигиена: никаких голосовалок в публичном чате, не нажимайте на ссылки, не принимайте письма и послания от незнакомцев, даже картинки не смотрите: код можно зашить и в картинку.Источник: Комсомольская правда
Опубликовано 25 сентября 2024 Комментариев 0 | Прочтений 800

Ещё по теме...
Добавить комментарий